Politique de confidentialité

Home  /  Politique de confidentialité

Introduction

Cette politique a pour but de présenter les règles relatives à la protection des données personnelles en qualité de responsable de traitement et sous-traitant que le Socloz s’engage à respecter.

 

Ces règles viennent notamment en application du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement Général sur la Protection des Données, ci-après « RGPD ») relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE.

 

Ce document est susceptible d’évoluer, notamment lorsque cela sera nécessaire pour répondre aux obligations de la législation sur la protection des données personnelles.

Les notions concernant la protection des données personnelles utilisées dans ce document ont le même sens que celui donné par le RGPD, notamment à l’article 4 du RGPD.

 

Respect des principes généraux sur la protection des données personnelles

Lorsque Socloz agit en qualité de responsable de traitement

En application de l’article 5 du RGPD, Socloz garantit que les données personnelles sont :

  • traitées de manière licite, loyale et transparente;
  • collectées pour des finalités déterminées, explicites et légitimes, et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités;
  • adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées;
  • exactes et, si nécessaire, tenues à jour;
  • conservées pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées;
  • traitées de façon à garantir une sécurité appropriée, y compris la protection contre le traitement non autorisé ou illicite et contre la perte, la destruction ou les dégâts d’origine accidentelle, à l’aide de mesures techniques ou organisationnelles appropriées et adaptées aux risques.

 

Lorsque Socloz agit en qualité de sous-traitant

En application de l’article 28 du RGPD, Socloz garantit que :

  • les finalités du traitement sont décrites dans le contrat signé entre Socloz et son client;
  • les traitements effectués sur les données personnelles de son client sont effectués uniquement pour les finalités déterminées et sur ses instructions dans les conditions prévues par le contrat;
  • la suppression des données personnelles soit engagée au terme et dans les conditions prévues au contrat, sauf si le droit applicable exige cette conservation.

 

Finalité et bases légales des traitements de données personnelles

Lorsque Socloz agit en qualité de responsable de traitement

Pour ses besoins internes, Socloz collecte des données personnelles à des fins notamment de :

  • gestion de ses contacts clients et prospects;
  • gestion de ses contrats commerciaux;
  • gestion du personnel Socloz et du recrutement;
  • création de compte utilisateur;
  • réalisation et gestion des services souscrits par ses clients.

Selon ces différentes finalités, Socloz s’assure que l’une des conditions suivantes soit remplie :

  • le consentement de la personne physique a été collecté pour une ou plusieurs finalités ;
  • le traitement est nécessaire à l’exécution d’un contrat auquel une personne physique est partie ou à l’exécution de mesures précontractuelles prises à la demande de celle-ci;
  • le traitement est nécessaire au respect d’une obligation légale à laquelle Socloz est soumise;
  • le traitement est nécessaire à la sauvegarde des intérêts vitaux d’une personne physique;
  • le traitement est nécessaire aux fins des intérêts légitimes poursuivis par Socloz, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne physique concernée.

 

Lorsque Socloz agit en qualité de sous-traitant

Socloz peut être amenée à accéder et traiter les données personnelles confiées par ses clients dans le strict cadre de la réalisation des offres et services souscrits.

Cet accès et traitement sont encadrés par un contrat contenant des clauses spécifiques à la protection des données signé entre Socloz et son client.

Socloz traite ainsi les données personnelles uniquement pour le compte et sur les instructions documentées de son client conformément aux dispositions dudit contrat.

 

Sécurité et notification des violations de données

Les employés de Socloz sont soumis à une charte informatique annexée au règlement intérieur permettant d’assurer un niveau de sécurité adapté.

En application des articles 33 et 34 du RGPD, toute violation de données sera notifiée :

  • Lorsque Socloz agit en qualité de responsable de traitement, à l’autorité de contrôle française (CNIL) et, si nécessaire, aux personnes physiques impactées par ladite violation;
  • Lorsque Socloz agit en qualité de sous-traitant, à ses clients impactés par ladite violation dans les conditions du contrat entre Socloz et ses clients.

 

Droit des personnes

Lorsque Socloz agit en qualité de responsable de traitement

Dans les conditions des articles 15 et 22 du RGPD, les personnes physiques ont le droit de :

  • accéder aux données personnelles les concernant et traitées par Socloz ;
  • demander la rectification, l’effacement ou la limitation du traitement de leurs données personnelles effectués par Socloz ;
  • dans certaines conditions, s’opposer au traitement de leurs données personnelles ;
  • demander la portabilité des données personnelles ;
  • lorsque le consentement est la base légale du traitement, retirer son consentement.

Les demandes liées à ces droits peuvent être effectuées en complétant le formulaire prévu sur notre page : https://www.socloz.com/RGPD_FR. Socloz se réserve le droit de demander des précisions sur toute demande et de justifier de l’identité du demandeur. En tout état de cause, Socloz recommande de se rapprocher de la CNIL pour en savoir plus sur la règlementation relative à la protection des données personnelles, les droits des personnes physiques et la possibilité d’introduire une réclamation auprès de cette autorité : http://www.cnil.fr/ 

 

Lorsque Socloz agit en qualité de sous-traitant

Dans le cas où Socloz reçoit une demande de la part d’une personne physique concernée par le traitement de ses données personnelles dans le cadre de la réalisation du contrat entre Socloz et son client, Socloz communiquera à son client dans les meilleurs délais cette demande à compter de sa réception et, tenant compte de la nature du traitement et dans les conditions établies dans le contrat, aidera son client, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s’acquitter de son obligation de donner suite à ces demandes.

Le client reste néanmoins responsable de la réponse à apporter à la personne physique concernée

 

Information des personnes physiques

Lorsque Socloz agit en qualité de responsable de traitement

Au moment de la collecte de données personnelles, Socloz s’engage à fournir aux personnes physiques concernées à minima les informations suivantes, dans la mesure du possible et quel que soit le traitement effectué :

  • les finalités du traitement;
  • les destinataires;
  • les transferts hors UE le cas échéant;
  • la durée de conservation;
  • la possibilité de demander l’exercice des droits pouvant être exercés en application de la règlementation applicable;
  • le droit d’introduire une réclamation auprès de l’autorité de contrôle.

 

Lorsque Socloz agit en qualité de sous-traitant

En application de l’article 13 du RGPD, la responsabilité d’informer les personnes physiques incombe au responsable de traitement. Dans les conditions prévues dans le contrat, Socloz fournit à ses clients agissant en qualité de responsable de traitement toute information utile pour lui permettre de respecter l’article 13 du RGPD.

 

Coopération de Socloz avec ses clients et l’autorité de contrôle

Conformément à l’article 28 du RGPD et dans le respect de ses engagements contractuels, Socloz s’engage à raisonnablement coopérer avec ses clients afin de les aider à répondre à leurs obligations en application des articles 32 à 36 du RGPD. De manière générale, Socloz s’engage à coopérer avec l’autorité de contrôle française (CNIL) lorsque cela est nécessaire et à raisonnablement prendre en compte ses recommandations.

 

Politique contractuelle

Socloz a pris en compte les nouvelles obligations contractuelles obligatoires en application de l’article 28 du RGPD dans l’ensemble des contrats impactés.

Ainsi, des clauses contractuelles spécifiques à la protection des données et conformes à la règlementation applicable ont été notamment introduites dans :

  • les contrats clients (CGV/CGU);
  • les contrats avec entre Socloz et ses propres sous-traitants.

 

Contact

Pour toute question relative à cette politique, vous pouvez envoyer votre demande à l’adresse suivante : support@Socloz.com

 

Données personnelles collectées sur les formulaires sur le site Socloz.com

Selon la nature du formulaire, Socloz , responsable de traitement, est susceptible de collecter les données personnelles suivantes : Nom, prénom, adresse email, numéro de téléphone, fonction, société. Ces données personnelles sont traitées par Socloz SAS uniquement à des fins de gestion de son fichier client et prospect et de communication commerciale.

Ces données seront conservées uniquement pour la durée nécessaire pour la réalisation de l’objet du traitement et vous pouvez exercer vos droits conformément à la politique de confidentialité de Socloz en envoyant un mail à support@socloz.com ou en complétant le formulaire prévue sur notre page – https://www.socloz.com/RGPD_FR .

 

Données personnelles collectées dans le cadre du fonctionnement des offres SaaS Socloz

Afin de fournir le service souscrit, Socloz, responsable de traitement, collecte et traite les données personnelles suivante : Nom, prénom, adresse email, numéro de téléphone, fonction, société. Ces données personnelles sont traitées par Socloz SAS à des fins de gestion du compte utilisateur uniquement.

Les activités sur la plateforme (connexion et usage) sont aussi enregistrées par Socloz. Ces données sont enregistrées uniquement à des fins de traçabilité et de sécurité des données et sont conservées pour une durée maximale d’un an.

Vous pouvez exercer vos droits conformément à la politique de confidentialité de Socloz en envoyant un mail à support@socloz.com ou en complétant le formulaire prévu sur notre page – https://www.socloz.com/RGPD_FR.

 

Droit des personnes

Dans les conditions prévues par le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »), vous disposez concernant les traitements de données personnelles qui sont effectués par Socloz sur vos données personnelles d’un droit d’accès, de rectification, d’effacement (ou « droit à l’oubli »), de portabilité et d’opposition. Vous pouvez faire votre demande à Socloz en envoyant un mail à support@socloz.com ou en complétant le formulaire prévu sur notre page – https://www.socloz.com/RGPD_FR.